Постановление № 1028 от 21.12.2023
об учреждении, организации и функционировании Агентства кибербезопасности
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об учреждении, организации и функционировании
Агентства кибербезопасности
№ 1028 от 21.12.2023
(в силу 28.12.2023, за некоторыми исключениями - см. пкт.8)
Мониторул Офичиал ал Р. Молдова № 502-504 ст. 1238 от 28.12.2023
* * *
На основании пунктов b) и e) статьи 7 Закона № 136/2017 о Правительстве (Официальный монитор Республики Молдова, 2017 г., № 252, ст.412), с последующими изменениями, частей (1) и (7) статьи 14 Закона № 98/2012 о центральном отраслевом публичном управлении (Официальный монитор Республики Молдова, 2012 г., № 160–164, ст.537), с последующими изменениями, части (1) статьи 7 и части (1) статьи 9 Закона № 48/2023 о кибербезопасности (Официальный монитор Республики Молдова, 2023 г., № 151–153, ст.225) Правительство
ПОСТАНОВЛЯЕТ:
1. Учредить Агентство кибербезопасности, административный орган подведомственный Министерству экономического развития и цифровизации, и назначить компетентным органом на национальном уровне в области кибербезопасности и органом, ответственным за управление кризисами в области кибербезопасности на национальном уровне.
2. Утвердить:
1) Положение об организации и функционировании Агентства кибербезопасности, согласно приложению № 1;
2) Структуру Агентства кибербезопасности, согласно приложению № 2.
3. Установить предельную штатную численность Агентства кибербезопасности в количестве 44 единиц с годовым фондом оплаты труда согласно законодательству.
[Пкт.3 изменен Пост.Прав. N 67 от 12.02.2025, в силу 13.02.2025]
4. Министерству экономического развития и цифровизации в течение не более 2 месяцев с даты вступления в силу настоящего постановления, организовать конкурсы на замещение государственных должностей директора и заместителя директора Агентства кибербезопасности и назначить на должности лиц, победивших в конкурсе в соответствии с Законом № 158/2008 о государственной должности и статусе государственного служащего.
5. Директору Агентства кибербезопасности, при содействии Министерства экономического развития и цифровизации:
1) в течение 2 месяцев с момента назначения на должность:
а) обеспечить государственную регистрацию Агентства кибербезопасности;
b) утвердить штатное расписание Агентства кибербезопасности и обеспечить его регистрацию Государственной канцелярией согласно законодательству;
c) утвердить схему занятости сотрудников Агентства кибербезопасности и обеспечить ее регистрацию в Министерстве финансов согласно законодательству.
2) в течение 5 дней с момента утверждения и регистрации штатного расписания Государственной канцелярией, с целью отбора трех государственных служащих – руководителей Агентства кибербезопасности, создать конкурсную комиссию, в состав которой наряду с директором и, по случаю, заместителем директора Агентства кибербезопасности, включить не менее трех представителей центрального аппарата Министерства экономического развития и цифровизации с деятельностью, соответствующей компетенции Агентства кибербезопасности;
3) в течение 2 месяцев со дня создания конкурсной комиссии, предусмотренной подпунктом 2), назначить лиц, объявленных победителями, на руководящие государственные должности;
4) в течение 5 дней со дня назначения на должности лиц, указанных в подпункте 2), создать конкурсную комиссию в составе Агентства кибербезопасности и инициировать проведение конкурсов на замещение государственных должностей в Агентстве кибербезопасности согласно Положению о замещении на конкурсной основе государственной должности, утвержденного Постановлением Правительства № 201/2009.
6. Государственной канцелярии, Министерству экономического развития и цифровизации, совместно с Агентством публичной собственности, в течение 1 месяца со дня вступления в силу настоящего постановления, идентифицировать и в соответствии с условиями Положения о порядке передачи объектов публичной собственности, утвержденного Постановлением Правительства № 901/2015, обеспечить передачу имущества, необходимого для деятельности Агентства кибербезопасности.
7. В Постановление Правительства № 143/2021 об организации и функционировании Министерства экономического развития и цифровизации (Официальный монитор Республики Молдова, 2021 г., № 206–208, ст.341), с последующими изменениями, внести следующие изменения:
1) пункт 6 приложения № 1 дополнить подпунктом 10)1 следующего содержания:
"101) кибербезопасность;"
2) приложение № 4 дополнить пунктом 2 следующего содержания:
"2. Агентство кибербезопасности".
8. Настоящее постановление вступает в силу с даты опубликования, за исключением положений пункта 7, подпункта 2), подпункта 3) пунктов c) и d) и подпункта 5) пунктов a), c), d), g), h), k), m) и p) приложения № 1, вступающих в силу с 1 января 2025 года.
9. Контроль за исполнением настоящего постановления возложить на Министерство экономического развития и цифровизации.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнуют: | |
| Зам. премьер-министра, | |
| министр экономического развития | |
| и цифровизации | Думитру Алайба |
| Министр финансов | Петру Ротару |
| № 1028. Кишинэу, 21 декабря 2023 г. | |
Приложение № 1
к Постановлению Правительства
№ 1028/2023
ПОЛОЖЕНИЕ
об организации и функционировании
Агентства кибербезопасности
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение об организации и функционировании Агентства кибербезопасности (в дальнейшем – Положение) определяет миссию, область деятельности, функции, обязанности, права и порядок его организации.
2. Агентство кибербезопасности (в дальнейшем – Агентство) является административным органом, подведомственным Министерству экономического развития и цифровизации, со статусом юридического лица публичного права, с местонахождением в муниципии Кишинэу, который обладает наименованием, печатью с изображением Государственного герба Республики Молдова, казначейскими счетами, а также другими характерными атрибутами публичных органов, установленными законодательством.
3. Финансирование и материально-техническое обеспечение деятельности Агентства осуществляются за счет средств, предусмотренных в законе о государственном бюджете, и средств, поступающих из других источников, согласно законодательству.
4. В своих областях деятельности Агентство сотрудничает с органами публичной власти, органами местного публичного управления, публичными учреждениями, органами, наделенными функциями контроля, с некоммерческими организациями, а также с профильными иностранными учреждениями – в областях, предусмотренных в пункте 7.
5. В своей деятельности Агентство руководствуется Конституцией Республики Молдова, Законом № 98/2012 о центральном отраслевом публичном управлении, Законом № 136/2017 о Правительстве, Законом № 48/2023 о кибербезопасности и другими нормативными актами.
Глава II
МИССИЯ, ОБЛАСТИ ДЕЯТЕЛЬНОСТИ, ОСНОВНЫЕ
ФУНКЦИИ И ПРАВА АГЕНТСТВА
6. Миссией Агентства является обеспечение реализации государственной политики в области кибербезопасности с целью обеспечения высокого общего уровня безопасности сетей и информационных систем поставщиков услуг, имеющих важное значение для функционирования общества и государства.
7. Агентство осуществляет функции, установленные в настоящем Положении в области кибербезопасности.
8. В соответствии с областями деятельности, установленными в пункте 7, Агентство осуществляет следующие функции:
8.1. для выполнения функции идентификации и учета поставщиков услуг:
8.1.1. определяет юридические лица публичного и частного права в качестве поставщиков услуг в критических секторах и подсекторах в соответствии с законодательством;
8.1.2. уведомляет юридические лица об их идентификации в качестве поставщиков услуг, издавая соответствующий административный акт;
8.1.3. рассматривает апелляции поставщиков услуг относительно решения о включении их в Список поставщиков услуг;
8.1.4. ведет учет поставщиков услуг, идентифицированных на территории Республики Молдова, и с этой целью составляет, ведет и обновляет Список поставщиков услуг;
8.1.5. взаимодействует с государственными органами, ответственными за реализацию государственной политики в критически важных секторах или подсекторах, установленными Правительством, с государственными учреждениями, ответственными за управление областями и подобластями, относящимися к этим секторам и подсекторам, а также с органами публичной власти, регулирующими деятельность в этих секторах или подсекторах;
8.2. в целях осуществления функции государственного надзора и контроля за соблюдением поставщиками услуг положений нормативно-правовой базы в области кибербезопасности:
8.2.1. издает акты обязательного характера, рекомендации и методические указания для поставщиков услуг в целях выполнения ими положений законодательства и устранения выявленных недостатков и устанавливает срок их выполнения;
8.2.2. рассматривает уведомления о неисполнении или ненадлежащем исполнении поставщиками услуг своих обязательств;
8.2.3. ограничивает использование информационной сети или системы либо доступ к ним при выполнении условий, предусмотренных законодательством в области кибербезопасности;
8.2.4. уведомляет пользователей услуг и государственные органы, осуществляющие государственную политику в соответствующей области, и, при наличии, орган, обладающий регулирующими функциями на рынке в той области, в которой предоставляется услуга, об ограничениях на использование либо доступа к информационной сети или системы;
8.2.5. проводит предварительное расследование с целью подтверждения обнаруженных фактов нарушения законодательства;
8.3. для выполнения функции сотрудничества на национальном и международном уровнях и обмена информацией по кибербезопасности:
8.3.1. обеспечивает стратегическое взаимодействие на международном уровне и обмен опытом с другими государствами, международными организациями или создаваемыми ими субъектами по вопросам кибербезопасности;
8.3.2. обеспечивает взаимодействие с органами публичной власти и публичными учреждениями и поставщиками услуг в области кибербезопасности;
8.3.3. осуществляет посредничество в обмене информацией между поставщиками услуг и другими юридическими лицами путем создания и управления платформами, в том числе техническими и технологическими, а также доверенных сообществ, способствуя заключению соглашений об обмене информацией между участниками таких платформ и сообществ;
8.3.4. регистрирует и ведет учет соглашений об обмене информацией по кибербезопасности, подписанных поставщиками услуг;
8.4. для выполнения функции единого национального контактного пункта:
8.4.1. обеспечивает взаимодействие национальных органов публичной власти и публичных учреждений с аналогичными органами других государств и/или с международными организациями либо учрежденными ими субъектами;
8.4.2. направляет по запросу органов публичной власти и публичных учреждений или команд реагирования на кибернетические инциденты в единые контактные пункты других государств уведомления и запросы о кибернетических инцидентах;
8.4.3. направляет национальным органам публичной власти и публичным учреждениям, в соответствии с их компетенцией, уведомления и запросы по вопросам кибербезопасности, полученные от других государств или от международных организаций либо учрежденных ими субъектов;
8.5. для выполнения функции команды реагирования на кибернетические инциденты на национальном уровне:
8.5.1. координирует процесс обеспечения кибербезопасности, предотвращения и разрешения кибернетических инцидентов;
8.5.2. осуществляет мониторинг, анализ и, в зависимости от обстоятельств, информирует о киберугрозах, кибернетических уязвимостях и инцидентах на национальном уровне;
8.5.3. по запросу оказывает содействие поставщикам услуг в процессе осуществления мониторинга и защиты ими находящихся в их владении информационных сетей и систем;
8.5.4. принимает уведомления о кибернетических инцидентах;
8.5.5. обеспечивает реагирование на кибернетические инциденты и оказывает в связи с этим помощь поставщикам услуг;
8.5.6. сотрудничает на национальном и международном уровнях с командами реагирования на кибернетические инциденты, в том числе в рамках платформы управления кибернетическими инцидентами и для целей обмена информацией;
8.5.7. управляет кризисными ситуациями в области кибербезопасности на национальном уровне в соответствии с планом реагирования на кибернетические инциденты и кризисы на национальном уровне;
8.5.8. обеспечивает регистрацию кибернетических инцидентов, о которых было оповещено, в Государственном реестре кибернетических инцидентов;
8.5.9. осуществляет мониторинг доменных имен в адресном пространстве Республики Молдова в сети интернет и связанных с доменом верхнего уровня .md, анализирует риски, а также их потенциальное влияние на государство, общество и безопасность сетей и информационных систем;
8.5.10. обеспечивает защиту сведений, составляющих государственную тайну, персональных данных в соответствии с положениями нормативных актов в соответствующих областях, а также коммерческой тайны и предпринимательских интересов поставщика услуг в процессе осуществления своих законных полномочий;
8.5.11. информирует Службу информации и безопасности о кибернетических инцидентах со значительными последствиями, предотвращенных, текущих или разрешенных, которые были нацелены на объекты критической инфраструктуры;
8.5.12. издает своевременные предупреждения, оповещения, объявления и распространяет информацию о киберугрозах, уязвимостях и кибернетических инцидентах;
8.5.13. в процессе разрешения кибернетических инцидентов собирает и анализирует криминалистические данные, представляет динамический анализ в отношении рисков, кибернетических инцидентов и степени осведомленности о ситуации в вопросах кибербезопасности;
8.5.14. проводит по заявлению поставщика услуг упреждающее сканирование информационных сетей и систем заказчика для обнаружения уязвимостей со значительным потенциальным воздействием, в соответствии с законодательством;
8.5.15. внедряет в процессе обмена информацией с поставщиками услуг и другими заинтересованными лицами безопасные технические инструменты и решения и в соответствии с положениями законодательства обеспечивает защиту информации, ставшей известной в процессе выполнения своих полномочий;
8.5.16. выполняет полномочия координатора процесса согласованного раскрытия уязвимостей, в том числе:
8.5.16.1. выступает посредником и содействует взаимодействию между физическим или юридическим лицом, которое сообщает об уязвимости, и производителем либо поставщиком потенциально уязвимых продуктов ИКТ или услуг ИКТ по запросу любого из этих лиц;
8.5.16.2. выявляет задействованных физических или юридических лиц и устанавливает с ними контакт;
8.5.16.3. оказывает помощь физическим или юридическим лицам, сообщающим об уязвимости;
8.5.16.4. согласовывает графики раскрытия уязвимостей и управления уязвимостями, затрагивающими несколько лиц;
8.5.16.5. обеспечивает анонимность для физических или юридических лиц, сообщающих об уязвимости, в случаях, когда они об этом просят;
8.6. для выполнения функции методологического сопровождения и регулирования:
8.6.1. участвует в разработке нормативных актов и документов политик в области кибербезопасности;
8.6.2. предоставляет публичным органам анализы, статистическую информацию и обобщения практики применения положений нормативных актов и документов политик в этой области;
8.6.3. участвует, в том числе путем предоставления соответствующей информации, в разработке национальных стандартов в области информационной и кибернетической безопасности;
8.6.4. разрабатывает и обеспечивает внедрение передового опыта и предоставляет поставщикам услуг рекомендации по управлению рисками, в том числе выполнение конкретных требований к безопасности сетей и информационных систем;
8.6.5. разрабатывает и утверждает национальный план реагирования на киберинциденты и кризисы в области кибербезопасности;
8.6.6. утверждает порядок подписания, содержание и другие аспекты соглашений об обмене информацией на добровольной основе;
8.7. для выполнения функции исследования и разработки:
8.7.1. организует и координирует исследования и разработки в области кибербезопасности;
8.7.2. сотрудничает с национальными и международными исследовательскими институтами в области кибербезопасности.
9. Для выполнения возложенных на него функций Агентство имеет право:
9.1. запрашивать и получать на основании нормативной базы от центральных и местных органов публичной власти информацию, необходимую для выполнения своих функций и осуществления своих полномочий;
9.2. принимать участие в разработке проектов нормативных актов, документов публичных политик, в осуществлении экспертиз и предоставлении консультаций, а также в рассмотрении иных вопросов, относящихся к конкретным областям деятельности;
9.3. разрабатывать проекты по развитию в областях деятельности;
9.4. сотрудничать с органами местного публичного управления для реализации политики государства во вверенных областях и решения общих вопросов;
9.5. предъявлять в соответствии с законодательством регрессные иски в отношении государственных служащих, причинивших ущерб государственной собственности и национальному публичному бюджету;
9.6. запрашивать в соответствии с законом доступ и получать на безвозмездной основе посредством платформы интероперабельности статистическую, финансовую, налоговую, экономическую, правовую и иную информацию, имеющую значение для выполнения своих функций;
9.7. осуществлять полномочия и обязанности в области публичных финансов в соответствии с положениями Закона № 181/2014 о публичных финансах и бюджетно-налоговой ответственности;
9.8. сотрудничать с аналогичными органами других государств, в том числе путем заключения двусторонних соглашений о сотрудничестве, обмена опытом и специализированной информацией;
9.9. осуществлять и иные права на основании нормативных актов, регулирующих отношения в областях деятельности, вверенных административному органу.
Глава III
ОРГАНИЗАЦИЯ ДЕЯТЕЛЬНОСТИ АГЕНТСТВА
10. Агентством руководит директoр, назначаемый на должность и освобождаемый или отстраняемый от должности в соответствии с законом Правительством по предложению министра экономического развития и цифровизации. Директору в его деятельности помогает один заместитель директора, который является государственным служащим – руководителем высшего звена, назначаемым на должность и освобождаемым или отстраняемым от должности в соответствии с законом Правительством.
11. Директор Агентства выполняет следующие полномочия:
11.1. организует, координирует и контролирует деятельность Агентства;
11.2. обеспечивает соблюдение законодательства в областях деятельности Агентства;
11.3. представляет Агентство в отношениях с центральными и местными органами публичной власти, публичными учреждениями, национальными и международными организациями и учреждениями, партнерами по развитию, которые оказывают ему поддержку, и другими юридическими или физическими лицами;
11.4. утверждает или изменяет штатное расписание и схему занятости в пределах фонда оплаты труда и предельной штатной численности, утвержденной Правительством;
11.5. утверждает органиграмму Агентства;
11.6. утверждает положения о структурных подразделениях Агентства и должностные инструкции сотрудников;
11.7. организует систему внутреннего управленческого контроля;
11.8. устанавливает компетенции заместителя директора, полномочия и задачи сотрудников Агентства;
11.9. назначает на должность, изменяет, приостанавливает и прекращает служебные отношения с государственными служащими Агентства в соответствии с Законом № 158/2008 о государственной должности и статусе государственного служащего;
11.10. представляет министру ежегодный отчет о деятельности Агентства;
11.11. присваивает квалификационные звания государственным служащим, применяет меры поощрения и дисциплинарные взыскания к сотрудникам Агентства в соответствии с законодательством;
11.12. выполняет иные обязанности в соответствии с миссией и функциями Агентства, в соответствии с положениями нормативных актов, регулирующих области его деятельности.
12. Директор и заместитель директора, руководители структурных подразделений Агентства в пределах предоставленных полномочий несут ответственность в соответствии с действующей нормативной базой за принятые решения и за деятельность Агентства.
13. Полномочия и обязанности директора могут быть делегированы заместителю директора в соответствии с положениями нормативной базы. Если должность директора вакантна или временно вакантна, полномочия по управлению Агентством осуществляет заместитель директора.
14. Корреспонденцию Агентства подписывает директор или лица, занимающие ответственные должности, наделенные этим правом приказом директора. Лица, наделенные правом подписи, несут личную ответственность за законность, достоверность и точность подписанного документа.
15. Правом первой подписи на всех документах Агентства обладает директор. В отсутствие или неявки директора право подписи переходит заместителю директора в соответствии с приказом директора, изданного в соответствии с нормативной базой. Некоторые документы Агентства могут подписываться другими ответственными должностными лицами на основании приказа директора.
16. Штат Агентства состоит из государственных служащих.
17. Служебные отношения и условия оплаты труда сотрудников Агентства регулируются Законом № 158/2008 о государственной должности и статусе государственного служащего и Законом № 270/2018 о единой системе оплаты труда в бюджетной сфере соответственно, а в части, где они ими не предусмотрены, применяются положения Трудового кодекса Республики Молдова № 154/2003 и других нормативных актов.
18. При осуществлении функции государственного надзора и контроля, сотрудники Агентства в составе структурного подразделения, осуществляющего функцию надзора и контроля, имеют право контроля на основании выданного служебного удостоверения и на условиях, установленных Агентством.
19. В рамках Агентства учреждается Совет по разрешению споров в соответствии с положениями части (5) статьи 30 Закона № 131/2012 о государственном контроле, состав и положение о деятельности которого утверждается директором Агентства.
[Приложение N 1 в редакции Пост.Прав. N 153 от 01.04.2026, в силу 08.04.2026]
[Приложение N 1 изменено Пост.Прав. N 67 от 12.02.2025, в силу 13.02.2025]
[Приложение N 1 изменено Пост.Прав. N 415 от 12.06.2024 в силу 21.07.2024]
Приложение № 2
к Постановлению Правительства
№ 1028/2023
СТРУКТУРА
Агентства кибербезопасности
Директор
Заместитель директора
Управление по реагированию на кибернетические инциденты и кризисы
Отдел по превентивным действиям и анализу
Управление надзора и контроля
Управление методологии, регулирования и юридических вопросов
Отдел по идентификации и учету поставщиков услуг
Служба по сотрудничеству и обмену информацией
Административный отдел
Финансовая служба
Служба по защите государственной тайны
[Приложение N 2 в редакции Пост.Прав. N 153 от 01.04.2026, в силу 08.04.2026]
[Приложение N 2 изменено Пост.Прав. N 67 от 12.02.2025, в силу 13.02.2025]